
あらゆるジャンクテキストをブルートフォース攻撃に使用可能なワードリストに変換します。
任意のジャンクテキストをブルートフォース用の利用可能なワードリストに変換します。
go install github.com/hakluke/haklistgen@latest
HTTPレスポンスからすべての単語をスクレイピングし、ディレクトリブルートフォース用のワードリストを作成します:
curl https://wikipedia.org | haklistgen
サブドメインのリストをパイプで渡すと、さらにサブドメインをブルートフォースするためのワードリストを生成します:
subfinder -silent -d example.com | haklistgen
カスタムJavaScriptファイルをパイプで渡すと、興味深い結果が得られる可能性があります:
curl https://example.com/app.js | haklistgen
大規模なスコープのターゲットに対して、以下のようにして優れたカスタムワードリストを作成できます:
subfinder -silent -d hakluke.com | anew subdomains.txt | httpx -silent | anew urls.txt | hakrawler | anew endpoints.txt | while read url; do curl $url --insecure | haklistgen | anew wordlist.txt; done
cat subdomains.txt urls.txt endpoints.txt | haklistgen | anew wordlist.txt;
これにより、サブドメインが subdomains.txt に保存され、httpxの出力が urls.txt に保存され、各URLがクロールされてhakrawlerの出力が endpoints.txt に保存され、endpoints.txt 内のすべてのURLがフェッチされてワードリストが作成され、すべてのワードリストが wordlist.txt に結合されます。その後、すべてのサブドメインとURLから単語を抽出し、それらの単語もワードリストに追加します。